Plan de Respuesta a Incidentes (Ransomware)
La Hora Dorada
Cuando te hackean, el pánico es tu enemigo. La velocidad de reacción en la primera hora determina si pierdes un ordenador o toda la empresa. Necesitas un Playbook frío y calculado.
Contención y Erradicación
Este prompt genera una lista de verificación de emergencia basada en estándares como NIST para aislar la amenaza inmediatamente.
PROMPT INTERACTIVO
Actúa como Coordinador de Respuesta a Incidentes (CSIRT).
Acabamos de detectar un posible ataque de Ransomware en un equipo de la red corporativa.
Necesito un ‘Playbook’ de respuesta inmediata paso a paso para la primera hora.
Cubre estas fases críticas:
1. Identificación: Cómo confirmar que es ransomware.
2. Contención: Pasos técnicos exactos para aislar el equipo infectado sin apagarlo (para no perder pruebas en RAM).
3. Comunicación: A quién avisar y qué decir (y qué NO decir) internamente.
4. Preservación de pruebas: Cómo asegurar logs para el análisis forense posterior.
